locked
Personalizar o Terminal Service no Windows 2003 RRS feed

  • Pergunta

  • Preciso de um passo a passo ou algum link onde eu possa encontrar como configurar um servidor Terminal Service. Preciso que os usuários que se conectem a ele, somente consigam ter acesso a alguns itens, que serão icones no desktop, que não tenham acesso ao menua iniciar, somente consigam encerrar a sessão remota. Antecipadamente agradeço. 
    segunda-feira, 24 de janeiro de 2011 19:01

Respostas

  • Wilson

    Bom isto que deseja é completamente possível, porem seria ideal adaptar sua estrutura para facilitar o serviço.

    1-    Adicione um Domain Controller a sua rede.

    Promova um novo windows Server para ser o domínio de sua rede, ou então utilize esta mesma  maquina para o serviço (não recomendo).

    2-    Use as gpos deste novo server  para personalizar e definir o ambiente de trabalho dos seus usuários, como em sua rede terá usuários com privilégios diferentes, crie Unidades Organizacionais para delegar tais políticas .

    3-     Para facilitar seu serviço na hora das configurações dos  usuários e adição  de ícones no desktop , crie também um default user com características comuns ao seu ambiente de trabalho.

     

    Caso não tenha conhecimento em administração do seu Windows Server 2003, utilize o gpedit.msc mais o default user da sua maquina para fazer tais alteraçoes.

     

    Obs. as políticas serão padrão para todos usuários inclusive administrador.

     

    Caso ajude marque a resposta como útil.

     

    Att.

    Cesar Favero

     

     

     

    • Sugerido como Resposta Ismael Borche segunda-feira, 31 de janeiro de 2011 18:56
    • Marcado como Resposta Ismael Borche sexta-feira, 11 de fevereiro de 2011 17:24
    quinta-feira, 27 de janeiro de 2011 14:50

Todas as Respostas

  • Wilsonbtu

    Defina melhor sua estrutura, isto que quer pode ser feito de varias maneiras tanto via gpo em um servidor ad ou nas diretivas locais de seu servidor.

     

     

     

    Att.

    Cesar Favero

    • Editado Cesar Favero Br segunda-feira, 24 de janeiro de 2011 19:20 palavra escrita errada
    segunda-feira, 24 de janeiro de 2011 19:16
  • Melhor opção é trabalhar com GPO, permiti-se o acesso ao servidor mas bloqueia coisas como desligar o servidor deixando somente opção de logoff disponivel. painel de controle, programas.
    terça-feira, 25 de janeiro de 2011 12:09
  • Olá Wilson,

    Faça as configurações básicas (instalação, atualização,...), instale primeiramente seus aplicativos antes de instalar a role de Terminal Server (caso necessário utilize sempre os comandos change user /install | /execute) e organize seus usuários em OUs.
    Aplique uma GPO para realizar as restrições dos usuários:
    User Configuration / Administrative Templates:
    - Área de trabalho
    - Área de trabalho/Active Desktop
    - Componentes do Windows/Windows Explorer
    - Componentes do Windows/Windows Explorer/Caixa de diálogo comum 'Abrir arquivo'
    - Menu 'Iniciar' e barra de tarefas
    - Painel de controle
    - Rede/Conexões de rede
    - Sistema
    - Sistema/Opções de Ctrl+Alt+Del

    Configure esses itens de acordo com seu ambiente e conseguirá formar um ambiente bem restrito para os usuários.
    Espero que ajude.
    []´s

    quarta-feira, 26 de janeiro de 2011 13:13
  • Wilsonbtu

    Defina melhor sua estrutura, isto que quer pode ser feito de varias maneiras tanto via gpo em um servidor ad ou nas diretivas locais de seu servidor.

     

     

     

    Att.

    Cesar Favero

    Olá .. primeiramente obrigado. Tenho na minha estrutura um servidor windows 2003, configurado com TS, tenho em torno de 15 estações que são thinclient, e esses thinclient acessando o servidor, gostaria que o desktop de cada usuário eu pudesse desabilitar algumas funções e também deixar somente alguns icones de atalho para o que cada um tem permissão para acessar. No iniciar gostaria que ficasse somente o fazer logoff, no desktop, como exemplo um atalho pra pasta pessoal que guarda documentos, um icone para acesso ao sistema de erp e o icone do outlook, não sei se fui bem claro e se é possível, isso. Em contra partida o usuario do diretor, preciso que ele tenha o desktop normal, assim como eu. Mais uma vez agradeço pela força
    quinta-feira, 27 de janeiro de 2011 01:12
  • Wilson

    Bom isto que deseja é completamente possível, porem seria ideal adaptar sua estrutura para facilitar o serviço.

    1-    Adicione um Domain Controller a sua rede.

    Promova um novo windows Server para ser o domínio de sua rede, ou então utilize esta mesma  maquina para o serviço (não recomendo).

    2-    Use as gpos deste novo server  para personalizar e definir o ambiente de trabalho dos seus usuários, como em sua rede terá usuários com privilégios diferentes, crie Unidades Organizacionais para delegar tais políticas .

    3-     Para facilitar seu serviço na hora das configurações dos  usuários e adição  de ícones no desktop , crie também um default user com características comuns ao seu ambiente de trabalho.

     

    Caso não tenha conhecimento em administração do seu Windows Server 2003, utilize o gpedit.msc mais o default user da sua maquina para fazer tais alteraçoes.

     

    Obs. as políticas serão padrão para todos usuários inclusive administrador.

     

    Caso ajude marque a resposta como útil.

     

    Att.

    Cesar Favero

     

     

     

    • Sugerido como Resposta Ismael Borche segunda-feira, 31 de janeiro de 2011 18:56
    • Marcado como Resposta Ismael Borche sexta-feira, 11 de fevereiro de 2011 17:24
    quinta-feira, 27 de janeiro de 2011 14:50